Návrh Školení
Zajištění bezpečnosti a řízení rizik
- Základy důvěrnosti, integrity a dostupnosti (CIA)
- Governance, politiky a rámce zabezpečení (ISO 27001, NIST CSF)
- Analyza, hodnocení a odstranění rizik
- Analýza dopadu na podnikání, osvěta a školení v oblasti zabezpečení
- Právní normy, soulad se smlouvami a ochrana soukromí (GDPR, HIPAA, místní právo)
Zabezpečení aktiv
- Klasifikace, vlastnictví a ochrana informací
- Úprava dat (uchovávání, odstraňování, zálohování, přenos)
- Ochrana soukromí a správa životního cyklu dat
- Zabezpečené používání aktivů a kontrola médií
Inženýrství zabezpečení
- Principy bezpečného návrhu systémů a architektury
- Kryptografie: symetrické, asymetrické, hashování, PKI, správa klíčů
- Fyzické záležitosti zabezpečení a bezpečnostní moduly hardwaru (HSMs)
- Bezpečné virtualizace, nativní bezpečnost v cloudu a bezpečné používání API
Zabezpečení komunikací a sítí
- Síťové modely, protokoly a zabezpečené komunikace (TLS, VPN, IPSec)
- Obranná opatření na okrajích sítě, segmentace, brány firewall, IDS/IPS
- Bezdrátové zabezpečení, vzdálený přístup a architektury zero-trust sítí
- Bezpečný návrh síťových architektur v cloudu a hybridních prostředích
Zákonnost a řízení přístupu (IAM)
- Ovládání přístupu: identifikace, ověřování, autorizace a zodpovědnost
- Poskytovatelé identity, federace, SSO a federovaný přístup v cloudu
- Řízení privilegovaných přístupů (PAM) a role založené řízení přístupu (RBAC)
- Lifecycle identit: poskytování, odstraňování a revize práv
Hodnocení a testování zabezpečení
- Testování bezpečnostních kontrolovacích bodů: SAST, DAST, penetrační testování, skenování zranitelností
- Auditorní strategie a review rámce
- Správa logů, monitorování a kontinuální hodnocení
- Týmy pro červenou, modrou stranu a techniky simulace protivníka
Operace zabezpečení
- Plánování reakce na incidenty, řízení a forenzní analýzy
- Návrh centra operací zabezpečení (SOC), monitorování a integrace hrozeb
- Patching, správa zranitelností a konfigurační management
- Spojité plánování, obnovení po havárii a odolnost podniku
Zabezpečení vývoje softwaru
- Bezpečný životní cyklus softwaru (SDLC) a praxe devsecops
- Běžné zranitelnosti (mimo OWASP Top 10) a vzory odstraňování
- Kódová recenze, statická/dynamická analýza a bezpečné frameworky
- Rizika dodavatelské řetězce, management závislostí a ochrana v běhu
Strategie zkoušky, cvičení a ukončení kurzu
- Formát zkoušky CISSP, strategie odpovědí na otázky a řízení času
- Cvičné zkoušky a kvízy specifické pro domény
- Analyza mezery a osobní plány studia
- Doporučené zdroje, komunity a cesty kontinuálního učení
Závěr a další kroky
Požadavky
- Pokud máte alespoň 5 let souhrnného, placeného pracovního zkušenosti v dvou nebo více domech (ISC)² CISSP nebo ekvivalentní zkušenosti
- Základní znalost konceptů informační bezpečnosti, sítí a softwarových systémů
- Obrněnost v oblasti řízení rizik, šifrování a IT operací
Publikum
- Profesionálové ve správě informační bezpečnosti připravující se na zkoušku CISSP
- Architekti, manažeři a konzultanti v oblasti bezpečnosti
- Vedoucí IT, auditátoři a profesionálové ve správě řízení
Reference (7)
Být přístupný a tlačit nás do interakce
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
téma bylo zajímavé samo o sobě a měli jsme možnost o něm diskutovat z různých úhlů pohledu.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
kompetence trenéra
Evghenii - Arctic Stream
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
Dobrá materiální organizace a srozumitelná angličtina lektora.
Ion Temciuc - Arctic Stream
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
Dobrá materiální organizace a srozumitelná angličtina lektora.
Hanny - Arctic Stream
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
His knowledge, the way he explains and his kindness
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISSP - Certified Information Systems Security Professional
I liked mix of theory and practical case example. Very good overview of each topic then going through slides.